
URL 일괄 스캔 및 명령 실행 기능을 제공합니다. Workspace ONE Access 템플릿 주입 취약점, 임의 코드 실행 가능
Workspace ONE Access는 통합 애플리케이션 포털을 제공하며, 포털을 통해 기업의 모든 애플리케이션에 안전하게 접근할 수 있으며, 단일 로그인에 사용할 수 있습니다. CVE-2022-22954에서 공격자는 악의적인 요청을 구성하여 템플릿 인젝션을 일으키고, 임의 코드를 실행하여 서버를 제어할 수 있습니다.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
